
攻击活动迅速升级
漏洞技术细节
缓解措施
-
通过扫描启用了WSUS角色并开放8530/8531端口的服务器来识别易受攻击的系统 -
立即应用10月23日的带外补丁,然后重启以确保完全缓解。延迟修补可能导致网络面临未经身份验证的RCE风险 -
对于无法立即修补的系统,临时解决方案包括禁用WSUS角色或在主机防火墙上阻止受影响端口的入站流量,这些措施应在安装更新前保持有效
参考来源:
CISA Warns of Hackers Actively Exploiting Windows Server Update Services RCE Vulnerability in the Wild
电台讨论

